Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Lektsia_-_Informatsionnaya_bezopasnost.docx
Скачиваний:
1
Добавлен:
01.04.2025
Размер:
81.71 Кб
Скачать

Закон о лицензировании отдельных видов деятельности

Вводятся понятия:

  1. Лицензия

  2. Лицензируемый вид деятельности

  3. Лицензиат

Лицензируются следующие виды деятельности:

  1. Шифровальные криптографические средства

    1. Разработка и производство шифровальных криптографических средств а также шифровальных систем

    2. Распространение шифровальных криптографических средств

    3. Техническое обслуживание шифровальных криптографических средств

    4. Предоставление услуг в области шифрования информации

  2. Защита конфиденциальной информации

    1. Разработка и производство средств защиты конфиденциальной информации

    2. Техническая защита конфиденциальной информации

  3. Негласное получение информации

    1. Выявление электронных устройств, предназначенных для негласного получения информации

    2. Разработка технических средств, предназначенных для негласного получения информации

Действия данного закона не распространяется на гос. тайну, на образовательную деятельность, на деятельность в области связи

1 Фз об электронной цифровой подписи (эцп)

Цель: обеспечение правовых условий, использованием ЭЦП в электронных документов, при соблюдении которых ЭЦП в электронных документах признается равнозначной собственноручной подписи документа на бумажном носителе.

Понятия:

  1. Электронный документ – документ, в котором информация представлена в электронно цифровой форме.

  2. Электронно цифровая подпись – это реквизит электронного документа, предназначенный для защиты документа от подделки, полученный в результаты криптографического шифрования с использованием закрытого ключа ЭЦП и позволяющий идентифицировать владельца ключа подписи, а также установить отсутствие искажения информации в электронном документе.

  3. Сертификат ключа подписи – документ с ЭЦП третьего лица (удостоверяющего центра), который включает в себя открытый ключ ЭЦП и информацию о его владельце.

  4. Владелец сертификата ключа подписи (физическое лицо!)

  5. Средства ЭЦП

  6. Сертификат средств ЭЦП

  7. Закрытый ключ ЭЦП

  8. Открытый ключ ЭЦП

  9. Пользователь сертификат ключа подписей

  10. Информационная система общего пользования

  11. Корпоративная ИС

ЭЦП равнозначна собственноручной при одновременном соблюдении условий:

  1. Сертификат ключа подписи не утратил силы на момент проверки или на момент подписания при наличии доказательств.

  2. Подтверждена подлинность ЭЦП в электронном документе

  3. ЭЦП используется в соответствии с сведениями, указанными в сертификате ключа подписи

При компрометации (риск распространения) ключа пользователь заявляет об этом в удостоверяющий центр и тот отзывает сертификат ключа подписи. Это фиксируется в списке отозванных сертификатов, подписанном удостоверяющим центром.

63 Фз об электронной подписи

В этом законе вводятся виды электронных подписей. Закон допускает применение любых средств шифрования, если они соответствуют требованиям надежности

Виды:

  1. Простая электронная подпись – должна отвечать одному из следующих признаков:

    1. Должна содержаться в самом электронном документе

    2. Ключ должен применяться в соответствии с правилами, установленными в информационной системе

    3. Факт формирования подписи определенным лицом может быть подтвержден

    4. Неквалифицированная (простая) электронная подпись должна обнаруживать факт внесения изменения в электронный документ после его подписания

  2. Усиленная неквалифицированная подпись – дополнительное требование: создается с использованием средств электронной подписи

  3. Усиленная квалифицированная подпись – требование: получен квалифицированный сертификат, в котором указывается ключ к проверке такой подписи.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]